
veinmind-tools ist ein von 长亭科技 selbst entwickeltes Container-Sicherheitstoolset, das auf veinmind-sdk basiert.
veinmind-tools ist eine Sammlung von Container-Sicherheitswerkzeugen, die von Chaitin selbst entwickelt, vom MuYun-Team inkubiert und auf veinmind-sdk basiert.
veinmind, auf Chinesisch 问脉, symbolisiert die Bedeutung Container-Sicherheit bis ins Mark erkennen, durch Beobachtung, Befragung, Auskultation und Pulsdiagnose Krankheiten heilen. Ziel ist es, ein wirksames Mittel im Cloud-Native-Bereich zu sein.
Chinesische Dokumentation | English

Veinmind ist jetzt mit OpenAI verbunden. Verwenden Sie OpenAI, um die Scanergebnisse benutzerfreundlich zu analysieren und Ihnen einen klareren Einblick in die erkannten Risiken zu geben.

docker info
docker pull registry.veinmind.tech/veinmind/veinmind-runner:latest
wget -q https://download.veinmind.tech/scripts/veinmind-runner-parallel-container-run.sh -O run.sh && chmod +x run.sh
./run.sh scan [image/container]
./run.sh scan [image/container] --enable-analyze --openai-token <your_openai_token>
Hinweis: Stellen Sie bei Verwendung von OpenAI sicher, dass Ihr Netzwerk auf OpenAI zugreifen kann. Beim parallelen Container-Start müssen Sie den Proxy manuell über
docker run -e http_proxy=xxxx -e https_proxy=xxxxsetzen (falls kein globaler Proxy verwendet wird).
./run.sh scan [image/container] --format=html,cli
Der Bericht wird im aktuellen Verzeichnis als
report.htmloderreport.jsonerstellt. Sie können mehrere Berichtsformate durch Kommas getrennt übergeben, z. B.--format=html,cli,json, um drei verschiedene Berichte zu erhalten.
PS: Derzeit unterstützen alle Tools den parallelen Container-Betrieb.
Sie können schnell ein Plugin für veinmind-tools über das Beispiel erstellen. Weitere Informationen finden Sie unter veinmind-example.


veinmind-tools ist jetzt Teil der CTStack Community.
veinmind-tools ist jetzt Teil des 404 StarLink Project.
| Werkzeug | Funktion |
|---|
| veinmind-runner | Host für Scanning-Tools |
| veinmind-malicious | Scannt Container/Images auf Schadsoftware |
| veinmind-weakpass | Scannt Container/Images auf schwache Passwörter |
| veinmind-log4j2 | Scannt Container/Images auf log4j2-Schwachstellen |
| veinmind-minio | Scannt Container/Images auf Minio-Schwachstellen |
| veinmind-sensitive | Scannt Images auf sensible Informationen |
| veinmind-backdoor | Scannt Images auf Backdoors |
| veinmind-history | Scannt Images auf abnormale Befehlsverläufe |
| veinmind-vuln | Scannt Container/Images auf Asset-Informationen und Schwachstellen |
| veinmind-webshell | Scannt Images auf Webshells |
| veinmind-unsafe-mount | Scannt Container auf unsichere Mount-Verzeichnisse |
| veinmind-iac | Scannt Images/Cluster auf IaC-Dateien |
| veinmind-escape | Scannt Container/Images auf Escape-Risiken |
| veinmind-privilege-escalation | Scannt Container/Images auf Privilegieneskalationsrisiken |
| veinmind-trace | Scannt Container auf Eindringspuren |
| Name | Kategorie | Kompatibel |
|---|
| Jenkins | CI/CD | ✔️ |
| Gitlab CI | CI/CD | ✔️ |
| Github Action | CI/CD | ✔️ |
| DockerHub | Image Registry | ✔️ |
| Docker Registry | Image Registry | ✔️ |
| Harbor | Image Registry | ✔️ |
| Docker | Container Runtime | ✔️ |
| Containerd | Container Runtime | ✔️ |
| Kubernetes | Cluster | ✔️ |